WP Bootstrap Starter und Datenschutz: Veraltetes Theme, externe Schriften, kein Update seit 2021

WP Bootstrap Starter ist ein kostenloses WordPress-Theme, das Bootstrap-Komponenten direkt mitbringt und keine Programmierkenntnisse voraussetzt. Datenschutztechnisch ist das Theme größtenteils unkompliziert – es setzt keine Cookies und verarbeitet keine Besucherdaten selbst. Der einzige Punkt, den du aktiv prüfen musst: ob du eine der eingebauten Schriftkombinationen aktiviert hast, denn dann baut das Theme eine Verbindung zu Google-Servern auf. Dazu kommt ein weiteres Problem, das nichts mit Datenschutz zu tun hat, aber trotzdem wichtig ist: Das Theme wurde zuletzt im September 2021 aktualisiert und gilt auf WordPress.org als nicht mehr aktiv gepflegt.

Überblick

Was ist WP Bootstrap Starter?

WP Bootstrap Starter ist ein kostenloses WordPress-Theme von Afterimage Designs, das auf dem populären Bootstrap-Framework aufbaut. Es richtet sich an Website-Betreiber, die eine schnelle, anpassbare Grundlage für ihre WordPress-Website suchen, und bringt fertige Seitenlayouts, Schriftkombinationen und Gestaltungsoptionen direkt mit. Das Theme ist mit WooCommerce, Elementor und anderen gängigen Plugins kompatibel.

WP Bootstrap Starter – DSGVO-Risiko
Cookies🟢Das Theme setzt keine Cookies.
Externe Verbindungen🟡Google Fonts werden geladen, wenn du eine Schriftkombination aktivierst.
Datenschutzerklärung🟢Das Theme selbst braucht keinen Eintrag – aktivierte Schriftdienste schon.
Drittlandtransfer🟡Bei aktivierten Schriften oder CDN-Assets fließen Daten in die USA.
Auftragsverarbeitung🟢Afterimage Designs verarbeitet keine Besucherdaten.
Benutzereingaben🟢Das Theme stellt keine eigenen Formulare bereit.

Live-check

Was lädt deine Website, bevor jemand zustimmt?

Kostenlos. Ohne Anmeldung. Ergebnis in 60 Sekunden.

Jetzt prüfen

Datenverarbeitung

Was macht WP Bootstrap Starter mit Besucherdaten?

WP Bootstrap Starter verarbeitet selbst keine Daten von Website-Besuchern. Das Theme lädt seine eigenen Dateien – Gestaltung, Layout, Schriften – entweder lokal von deinem Server oder, wenn du das explizit einstellst, von externen Servern. Im Standard läuft alles lokal, und dabei gibt es keine Daten weiterzugeben.

Kritisch wird es nur, wenn du im WordPress-Anpassungsbereich (Darstellung → Anpassen) eine der vorgegebenen Schriftkombinationen oder die CDN-Option aktivierst. In dem Moment baut deine Website beim Laden jeder Seite eine Verbindung zu Google-Servern oder anderen externen Diensten auf – und dabei wird die IP-Adresse deiner Besucher übermittelt. Das passiert nicht durch das Theme im Hintergrund, sondern nur, wenn du es aktiv einschaltest.

WP Bootstrap Starter und DSGVO: Datenübertragung zu Google-Servern in den USA
Wenn du eine Schriftkombination im Anpassungsbereich aktivierst, baut deine Website bei jedem Seitenaufruf eine Verbindung zu Google auf – dein Cookie-Banner muss das blockieren, bis dein Besucher zustimmt.

Cookies

Setzt WP Bootstrap Starter Cookies?

WP Bootstrap Starter setzt keine Cookies. Das Theme lädt Gestaltungsdateien und Skripte, speichert aber nichts im Browser deiner Besucher. Du musst deinen Cookie-Banner dafür nicht anpassen und brauchst keinen Cookie-Eintrag für das Theme selbst.

Externe Verbindungen

Baut WP Bootstrap Starter Verbindungen zu externen Servern auf?

WP Bootstrap Starter baut externe Verbindungen auf, wenn du bestimmte Einstellungen im Anpassungsbereich aktivierst. Es gibt dabei zwei Szenarien.

Das erste Szenario betrifft die Schriftkombinationen. Das Theme bringt sieben fertige Schriftkombinationen mit – zum Beispiel Poppins/Lora, Montserrat/Merriweather oder Roboto. Wenn du unter Darstellung → Anpassen → Voreingestellte Stile eine davon auswählst, lädt deine Website die Schriften direkt von fonts.googleapis.com. Das passiert bei jedem Seitenaufruf, bevor dein Besucher irgendetwas angeklickt hat. Dein Cookie-Banner muss diese Verbindung blockieren, bis der Besucher zugestimmt hat. Alternativ kannst du die Schriften lokal einbinden – oder beim Standard-Stil bleiben, der keine externen Schriften lädt.

Das zweite Szenario betrifft die CDN-Option. Im Anpassungsbereich gibt es eine Einstellung namens CDN-Assets. Wenn du diese auf „Ja“ stellst, lädt das Theme Bootstrap und Font Awesome von cdn.jsdelivr.net und use.fontawesome.com – beides externe Server. Diese Verbindungen sind für das Erscheinungsbild deiner Website notwendig, sobald die Option aktiv ist. Sie müssen in deiner Datenschutzerklärung erwähnt werden, brauchen aber keinen eigenen Cookie-Banner-Eintrag. Im Standard ist diese Option deaktiviert, und alles wird lokal geladen.

Benutzereingaben

Verarbeitet WP Bootstrap Starter Eingaben von Website-Besuchern?

WP Bootstrap Starter stellt keine eigenen Formulare bereit. Das Theme selbst verarbeitet keine Eingaben deiner Besucher. Formulare auf deiner Website kommen von anderen Plugins – zum Beispiel Contact Form 7 –, nicht vom Theme.

Drittlandtransfer

Werden Daten durch WP Bootstrap Starter in die USA übertragen?

WP Bootstrap Starter überträgt selbst keine Daten außerhalb der EU. Ein Datentransfer in die USA entsteht jedoch, sobald du eine der eingebauten Schriftkombinationen aktivierst. In dem Fall stellt deine Website eine direkte Verbindung zu Google-Servern her – dabei wird die IP-Adresse deiner Besucher an Google LLC in den USA übermittelt. Das gilt für alle sieben Schriftoptionen im Anpassungsbereich.

Wenn du zusätzlich die CDN-Option aktivierst, werden auch Verbindungen zu jsDelivr (cdn.jsdelivr.net) und Fonticons (use.fontawesome.com) aufgebaut, beides US-amerikanische Dienste. Solange du die Schriftkombinationen und die CDN-Option nicht aktivierst, überträgt das Theme keine Daten ins Ausland.

Auftragsverarbeitung

Muss ich mit Afterimage Designs einen Vertrag abschließen?

Afterimage Designs, der Anbieter von WP Bootstrap Starter, verarbeitet keine Besucherdaten deiner Website. Das Theme liefert nur Gestaltungsdateien, die auf deinem eigenen Server liegen. Es gibt daher keinen Grund für einen Vertrag mit Afterimage Designs.

Wenn du Google Fonts über die Schrift-Einstellung aktivierst, verarbeitet Google Daten deiner Besucher – dafür ist ein separater Eintrag in deiner Datenschutzerklärung erforderlich. Dasselbe gilt für jsDelivr und Fonticons bei aktivierter CDN-Option.

Datenschutzerklärung

Muss WP Bootstrap Starter in die Datenschutzerklärung?

WP Bootstrap Starter verarbeitet selbst keine Besucherdaten und braucht daher keinen eigenen Eintrag in deiner Datenschutzerklärung. Das Theme lädt im Standard nur Dateien von deinem eigenen Server.

Sobald du jedoch eine Schriftkombination aktivierst, benötigt Google Fonts einen eigenen Eintrag in deiner Datenschutzerklärung. Wenn du die CDN-Option aktivierst, benötigen jsDelivr und Font Awesome ebenfalls eigene Einträge.

DSGVO-Check

So prüfst du WP Bootstrap Starter auf deiner Website

Der einfachste Weg: Schau im Anpassungsbereich nach, welche Einstellungen aktiv sind. Geh in deinem WordPress-Adminbereich auf Darstellung → Anpassen → Voreingestellte Stile. Steht dort „Standard“, laden keine externen Schriften. Steht eine konkrete Schriftkombination, verbindet sich deine Website bei jedem Aufruf mit fonts.googleapis.com.

Wenn du außerdem prüfen willst, ob die CDN-Option aktiv ist, schau im selben Anpassungsbereich nach der Einstellung für CDN-Assets. Ist sie auf „Ja“ gestellt, baut deine Website Verbindungen zu cdn.jsdelivr.net und use.fontawesome.com auf.

Du kannst deine Website auch direkt scannen lassen: datenrein.de prüft automatisch, welche externen Verbindungen deine WordPress-Website aufbaut – und zeigt dir, wo Handlungsbedarf besteht.

Datenschutz-Scan

Quellen und weiterführende Links